Za dva sistema za komunikacijo prek IPsec mora imeti vsak definirano povezavo, ki vsebuje IP naslov, ki identificira ime gostitelja, ključ RSA in zasebno omrežje (če obstaja) obeh sistemov. Vsaka konfigurirana povezava se prikaže kot ikona na glavni strani modula. Pogosto so podrobnosti o konfiguraciji, ki jih vnesete pri ustvarjanju povezave, v obeh sistemih enake, le če sta zamenjana lokalni in oddaljeni odsek. Vsak gostitelj, ki želi komunicirati z uporabo IPsec, mora imeti par javnih / zasebnih ključev, ki se uporablja tako za šifriranje kot tudi za preverjanje pristnosti. Vsak konec povezave mora poznati javni ključ drugega konca, ki ga je mogoče shraniti v nastavitvah povezave ali pogledati s strežnika DNS. Funkcija Pokaži javni ključ tega modula se lahko uporabi za prikaz ključa gostitelja.
IPsec je bolj zahteven za nastavitev drugih protokolov VPN, vendar je bolj varen in sposoben in velja za industrijski standard. Na žalost lahko storite številne napake v konfiguraciji, ki lahko povzročijo, da se povezava ne zažene ali da preprosto tiho ne uspe usmeriti prometa. Čeprav vas ta modul varuje pred preprostimi napakami, vas ne more rešiti pred resnejšimi konceptualnimi težavami.
Če uporabljate različico 2 FreeSWAN, boste videli tudi ikone za urejanje različnih datotek pravilnikov, ki določajo, kakšna komunikacija (šifrirana ali jasna) bo uporabljena za različna omrežja. Običajno jih lahko pustimo nespremenjene, saj je privzeto šifriranje, kadar je to mogoče.
Na dnu strani so gumbi za zagon ali zaustavitev postopka strežnika FreeSWAN in uporaba trenutnih nastavitev, ko se izvaja. Vaš sistem ne bo mogel vzpostaviti ali sprejeti povezav IPsec, razen če je strežnik aktiven. Gumb za začetek povezave v tem razdelku lahko uporabite za vsiljevanje predora IPsec, ki se ne zažene samodejno ob zagonu strežnika.